企业终端设备安全管理细则.docx

企业终端设备安全管理细则

第一章总则

1.1目的与适用范围

终端设备是企业数据资产流转的节点,也是外部攻击渗透的主要入口,守住终端防线等于守住了企业80%的安全边界。本细则旨在规范企业内部所有终端设备(含台式机、笔记本、服务器、移动智能终端、IoT设备及瘦客户机)的全生命周期管理,防范数据泄露、恶意代码感染及未授权访问风险。本细则适用于企业全体正式员工、实习生、外包人员及第三方合作伙伴,凡接入企业内网或处理企业业务数据的设备,均须遵守本规定。

1.2核心原则

防御深度与零信任理念的结合是保障终端安全的根本策略。管理过程须遵循“最小权限原则”、“默认拒绝原则”及“全生命周期审计原则”

文档评论(0)

1亿VIP精品文档

相关文档